Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories

Strumenti

TutteSicurezza AndroidAutenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti DifensiviDisk ForensicsSicurezza Sistemi EmbeddedUtilità GenericheGestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiPassword CrackingFrameworks per Penetration TestingStrumenti di PhishingEscalation di PrivilegiRicognizioneAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAuditing Wi-FiSicurezza BluetoothSicurezza dei ContenitoriAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaFramework di ExploitGestione IdentitàSicurezza iOSSicurezza IoTMemory ForensicsMappatura della ReteOSINT per Ingegneria SocialeAttacchi alle PasswordGenerazione di PayloadMeccanismi di PersistenzaScansione PorteAnalisi Statica del Codice (SAST)Feed e Aggregatori di MinacceAnalisi delle VulnerabilitàProxy Web e IntercettazioneAnalisi del CodiceEnumerazione DNS e SottodominiAnalisi Dinamica del Codice (DAST)ExploitAnalisi HashEvasione IDS/IPSStrumenti di ImpersonificazioneMovimento LateralePentesting di App MobiliNetwork ForensicsReverse EngineeringStrumenti RFID/NFCSicurezza SCADA/ICSScripting e AutomazioneSicurezza ServerlessShellcodeSfruttamento di Applicazioni WebTest di Sicurezza delle APIAudit di ConfigurazioneEsfiltrazione DatiDebuggerInformatica ForenseRaccolta InformazioniMobile ForensicsControllo Accesso RetePost-ExploitVirtualizzazione per la SicurezzaPhishingBypass WAFSicurezza WebFuzzingSicurezza di ReteSteganografiaSicurezza WirelessRecupero DatiAnalisi MalwareDigital ForensicsHacking HardwareCrittografiaCTFPenetration TestingSicurezza CloudDevSecOpsSicurezza MobilePrivacyCommand and ControlIngegneria SocialeSicurezza HardwareUtilità e FrameworkSicurezza Hardware e IoTRilevamento SegretiAnalisi di BinariThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply ChainAutenticazioneMachine LearningRilevamento IntrusioniPaper e RicercaConfigurazione ErrataEnumerazione SottodominiRaccolta EmailApprendimento e FormazioneReverse Engineering Assistito dall'IAFuzzing DNSRed TeamingRisposta agli IncidentiCrawlerRisorse CurateStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadTrojan di Accesso RemotoSicurezza delle APIAnti-BotSpoofing dell'Impronta DigitaleBypass CAPTCHASicurezza EmailAnalisi DNSIngegneria del CaosPercorsi e CorsiEscape dal ContainerSicurezza dell'IASicurezza dei DatabaseAnalisi del FirmwareRilevamento di AnomalieAnalisi dei LogAttacco AvversarioBinary ExploitationLab e Pratica
Più recentiRilevanzaPiù popolariAggiornati di recente
327 risultati
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.
strix preview

strix

GitHubusestrix/strix

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

osintreconnaissancevulnerability-scanners+9
51.1k
44 minuti fa
firefox-devtools-mcp preview

firefox-devtools-mcp

GitHubmozilla/firefox-devtools-mcp

Model Context Protocol server per Firefox DevTools - consente agli assistenti AI di ispezionare e controllare il browser Firefox tramite il Remote…

android-securitydynamic-analysis-sandboxingnetwork-mapping+7
3453h 14m fa
mcpsnoop preview

mcpsnoop

GitHubkerlenton/mcpsnoop

Wireshark for MCP. A transparent proxy that shows every real tool call between your AI client and your MCP servers, live in your terminal.

general-purpose-utilitiesdynamic-analysis-sandboxingnetwork-mapping+5
3345h 36m fa
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6k6h 37m fa
akto preview

akto

GitHubakto-api-security/akto

Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento…

vulnerability-scannersapi-security-testingweb-security+2
1.5k11h 26m fa
libretto preview

libretto

GitHubsaffron-health/libretto

Il toolkit AI per costruire automazioni di browser affidabili

reconnaissancedynamic-analysis-sandboxingscripting-automation+3
86517h 8m fa
mitmproxy preview

mitmproxy

GitHubmitmproxy/mitmproxy

Un proxy HTTP interattivo in grado di intercettare e gestire TLS, per penetration tester e sviluppatori di software.

packet-sniffing-analysisdynamic-analysis-sandboxingweb-proxies-interception+4
44.7k20h 42m fa
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei è uno scanner di vulnerabilità veloce e personalizzabile, alimentato dalla comunità globale della sicurezza e costruito su un semplice DSL…

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k1 giorno fa
shannon preview

shannon

GitHubkeygraphhq/shannon

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

reconnaissancevulnerability-scannerscode-analysis+5
46.6k1 giorno fa
discover preview

discover

GitHubleebaird/discover

Script personalizzati in Bash e Python utilizzati per automatizzare varie attività di test di penetrazione, tra cui ricognizione, scansione,…

osintreconnaissancevulnerability-scanners+9
3.9k1 giorno fa
hoverfly preview

hoverfly

GitHubspectolabs/hoverfly

Strumento leggero di virtualizzazione dei servizi / simulazione API / mocking API per sviluppatori e tester

web-proxies-interceptionapi-security-testing
2.5k1 giorno fa
vigolium preview

vigolium

GitHubvigolium/vigolium

Vigolium - High-fidelity vulnerability scanner fusing agentic AI with native speed, modularity, and precision

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+9
9712 giorni fa
CVE-2026-64849.yaml preview

CVE-2026-64849.yaml

GitHubzavisco/cve-2026-64849.yaml

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

vulnerability-scannersexploitationweb-application-exploitation+3
2 giorni fa
Http11Probe preview

Http11Probe

GitHubmda2av/http11probe

Una piattaforma di test aperta che sonda i server HTTP/1.1 rispetto ai requisiti RFC 9110/9112, ai vettori di smuggling e alla gestione di input…

vulnerability-analysisapi-security-testingweb-security+2
242 giorni fa
WuppieFuzz preview

WuppieFuzz

GitHubtno-s3/wuppiefuzz

Un fuzzer per API REST guidato dalla copertura, sviluppato sulla base di LibAFL

vulnerability-analysisapi-security-testingweb-security+3
2172 giorni fa
resterm preview

resterm

GitHubunkn0wn-root/resterm

Client API da terminale per HTTP, GraphQL e gRPC. File .http semplici che puoi confrontare e versionare, con workflow, mock, profilazione, tracing,…

scripting-automationapi-security-testingweb-security+3
1.8k2 giorni fa
CVE-2026-19478 preview

CVE-2026-19478

GitHubrenzi25031469/cve-2026-19478

Rileva CVE-2026-19478 in GitLab CE/EE con un template Nuclei non distruttivo che attiva l'invocazione del metodo del campo di fallback GraphQL…

web-vulnerability-scannersvulnerability-analysisweb-application-exploitation+4
2 giorni fa
waf-checker preview

waf-checker

GitHubsech0us3/waf-checker

Strumento automatizzato di valutazione WAF che rileva i vendor di firewall, testa 19 categorie di attacco con payload di evasione avanzati e fornisce…

vulnerability-scannersids-ips-evasionweb-application-exploitation+6
332 giorni fa
Precedente12…19Successivo